Cisco路由器作为使用SDM的远程VPN服务器配置

ciscotftp服务器  时间:2021-04-05  阅读:()
示例目录简介先决条件要求使用的组件规则配置网络图配置过程验证相关信息简介本文档介绍如何使用CiscoSecurityDeviceManager(SDM)来配置Cisco路由器,以使其充当EasyVPN服务器.
通过CiscoSDM,您可以使用基于Web的简单易用管理界面将路由器配置为适用于CiscoVPN客户端的VPN服务器.
完成Cisco路由器配置后,可以使用CiscoVPN客户端对其进行验证.
先决条件要求本文档假设Cisco路由器处于完全运行状态,并配置为允许使用CiscoSDM进行配置更改.
注意:为了允许使用SDM配置路由器,请参阅允许SDM进行HTTPS访问.
使用的组件本文档中的信息基于以下软件和硬件版本:配备CiscoIOS软件版本12.
3(14T)的Cisco3640路由器qSecurityDeviceManager2.
31版qCiscoVPN客户端4.
8版q本文档中的信息都是基于特定实验室环境中的设备编写的.
本文档中使用的所有设备最初均采用原始(默认)配置.
如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响.
规则有关文档规则的详细信息,请参阅Cisco技术提示规则.
配置在本部分中,您将了解有关配置EasyVPN服务器功能的信息,该功能允许远程终端用户使用IPsec与任何CiscoIOS网关通信.
注意:使用命令查找工具(仅限注册用户)可获取有关本部分所使用命令的详细信息.
网络图本文档使用以下网络设置:配置过程要使用SDM将Cisco路由器配置为远程VPN服务器,请完成以下步骤:在主窗口中选择Configure>VPN>EasyVPNServer,然后单击LaunchEasyVPNServerWizard.
1.
开始配置EasyVPN服务器之前,必须先在路由器上启用AAA.
单击Yes继续配置.
窗口中将显示"AAAhasbeensuccessfullyenabledontherouter"消息.
单击OK启动EasyVPN服务器配置.
2.
单击Next启动EasyVPNServerWizard.
3.
选择客户连接终端所在的接口和认证类型.
4.
单击Nextto配置Internet密钥交换(IKE)策略,再用Add按钮创建新策略.
隧道两端的配置必须完全一致.
但CiscoVPN客户端会自动为自己选择正确的配置.
因此,无需在客户端PC上执行IKE配置.
5.
单击Nextto选择默认转换集或添加新转换集,以指定加密和认证算法.
这种情况下,使用默认转换集.
6.
单击Nextto为组策略查找创建新的认证、授权和记帐(AAA)授权网络方法列表,或选择用于组授权的现有网络方法列表.
7.
在EasyVPN服务器上配置用户认证.
可在外部服务器(如RADIUS服务器)和/或本地数据库中存储用户认证详细信息.
AAA登录验证方法列表被使用,用于决定搜索用户验证详细信息的顺序.
8.
在此窗口中,您可以对本地数据库中的用户组策略执行添加、编辑、复制或删除操作.
9.
为"TunnelGroupName"输入名称.
提供适用于认证信息的预先共享密钥.
创建新池或选择一个现有池,用于将IP地址分配到VPN客户端.
10.
此窗口显示您已执行操作的汇总.
如果对配置感到满意,请单击Finish.
11.
SDM将配置信息发送到路由器,以更新运行配置.
单击OK完成操作.
12.
完成操作后,可以在需要时编辑和修改配置方面的变化.
13.
验证尝试使用CiscoVPN客户端连接到Cisco路由器,以验证是否已成功配置Cisco路由器.
选择ConnectionEntries>New.
1.
填写新连接的详细信息.
Host字段应包含EasyVPN服务器(Cisco路由器)隧道端点的IP2.
地址或主机名.
组认证信息应与步骤9中使用的组认证信息对应.
完成后单击Save.
选择新创建的连接,然后单击Connect.
3.
输入扩展认证(Xauth)的用户名和口令.
此信息取决于步骤7中的Xauth参数.
4.
成功建立连接后,从"Status"菜单中选择Statistics以验证隧道的详细信息.
此窗口显示数据流和加密信息:若对此窗口进行了配置,则将显示分割隧道信息:5.
选择Log>LogSettings,在CiscoVPN客户端中启用日志级别.
6.
选择Log>LogWindows查看CiscoVPN客户端中的日志项.
7.
相关信息下载并安装CiscoRouterandSecurityDeviceManagerqCiscoVPN客户端支持页qIPsec协商/IKE协议q技术支持和文档-CiscoSystemsq

JustHost,最新高性价比超便宜俄罗斯CN2 VPS云服务器终身8折优惠,最低仅8元/月起,200Mbps带宽不限流量,五大机房自助自由切换,免费更换IP,俄罗斯cn2vps怎么样,justhost云服务器速度及综合性能详细测评报告

主机参考最新消息:JustHost怎么样?JustHost服务器好不好?JustHost好不好?JustHost是一家成立于2006年的俄罗斯服务器提供商,支持支付宝付款,服务器价格便宜,200Mbps大带宽不限流量,支持免费更换5次IP,支持控制面板自由切换机房,目前JustHost有俄罗斯5个机房可以自由切换选择,最重要的还是价格真的特别便宜,最低只需要87卢布/月,约8.5元/月起!just...

HostKvm新上联通CUVIP线路VPS,八折优惠后1G内存套餐$5.2/月起

最近上洛杉矶机房联通CUVIP线路主机的商家越来越多了,HostKvm也发来了新节点上线的邮件,适用全场8折优惠码,基于KVM架构,优惠后最低月付5.2美元起。HostKvm是一家成立于2013年的国人主机商,提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,君选择国内直连或优化线路,延迟较低,适合建站或者远程办公等。以洛杉矶CUVIP线路主机为例,...

UCloud新人优惠中国香港/日本/美国云服务器低至4元

UCloud优刻得商家这几年应该已经被我们不少的个人站长用户认知,且确实在当下阿里云、腾讯云服务商不断的只促销服务于新用户活动,给我们很多老用户折扣的空间不多。于是,我们可以通过拓展选择其他同类服务商享受新人的福利,这里其中之一就选择UCloud商家。UCloud服务商2020年创业板上市的,实际上很早就有认识到,那时候价格高的离谱,谁让他们只服务有钱的企业用户呢。这里希望融入到我们大众消费者,你...

ciscotftp服务器为你推荐
公司网络被攻击受到网络人身攻击如何处理?Baby被问婚变绯闻终于知道黄晓明为什么会娶baby网站检测请问,对网站进行监控检测的工具有哪些?lcoc.top服装英语中double topstitches什么意思yinrentangweichentang万艾可正品的作用真的不错吗www.dm8.cc有没有最新的日本动漫网站?www.jsjtxx.com苏州考驾照,理论考试结束后,要在网上学习满12小时,网站是什么月风随笔享受生活作文600字彪言彪语( )言( )语盗车飞侠侠盗飞车飞机秘籍
域名备案号查询 x3220 burstnet 电影服务器 视频存储服务器 payoneer win8.1企业版升级win10 免费全能空间 免费网站申请 微信收钱 域名转接 南通服务器 美国免费空间 电信主机 上海服务器 申请网页 卡巴斯基免费试用版 中国电信网络测速 全能空间 免费个人网页 更多